

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Gestione delle chiavi
<a name="key-management"></a>

Puoi utilizzare AWS Identity and Access Management (IAM) con AWS Glue per definire utenti, AWS risorse, gruppi, ruoli e politiche granulari relative all'accesso, al rifiuto e altro ancora.

È possibile definire l'accesso ai metadati utilizzando policy basate sulle risorse e basate sull'identità, a seconda delle esigenze dell'organizzazione. Le policy basate sulle risorse elencano le entità alle quali viene concesso o negato l'accesso alle risorse, permettendo di configurare policy come l'accesso multi-account. Le policy basate sull'identità sono specificamente collegate a utenti, gruppi e ruoli all'interno di IAM. 

 step-by-stepAd esempio, consulta [Limita l'accesso ai tuoi AWS Glue Data Catalog con autorizzazioni IAM a livello di risorsa e politiche basate](https://aws.amazon.com/blogs/big-data/restrict-access-to-your-aws-glue-data-catalog-with-resource-level-iam-permissions-and-resource-based-policies/) sulle risorse sul Big Data Blog. AWS 

La parte dedicata all'accesso granulare della policy è definita all'interno della clausola `Resource`. Questa parte definisce sia l' AWS Glue Data Catalog oggetto su cui può essere eseguita l'azione, sia gli oggetti risultanti che vengono restituiti da tale operazione. 

Un *endpoint di sviluppo* è un ambiente che puoi usare per sviluppare e testare gli script AWS Glue. Puoi aggiungere, eliminare o ruotare la chiave SSH di un endpoint di sviluppo. 

A partire dal 4 settembre 2018, AWS KMS (*porta la tua chiave* e la *crittografia lato server*) per AWS Glue ETL and the AWS Glue Data Catalog è supportata.